Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 16 de juny del 2026

Integrant una API de Puntuació de Risc d'Identitat en Temps Real: Guia per a Desenvolupadors

Aquesta guia ofereix als desenvolupadors una visió completa de com integrar i aprofitar una API de puntuació de risc d'identitat per millorar la detecció de fraus i el compliment normatiu a les seves aplicacions.

Per DiditActualitzat el
The Didit logo and blog title are displayed on a light background with a white key icon on the right.

Una API de puntuació de risc d'identitat proporciona una interfície programàtica per avaluar el risc associat a la identitat d'un usuari en temps real, ajudant les empreses a prevenir el frau, complir amb obligacions reguladores com KYC (Know Your Customer) i AML (Anti-Money Laundering), i prendre decisions informades durant l'onboarding d'usuaris i les transaccions.

Comprenent la Puntuació de Risc d'Identitat

La puntuació de risc d'identitat implica avaluar diversos punts de dades relacionats amb la identitat d'un individu per generar una puntuació numèrica que indica la probabilitat d'activitat fraudulenta o incompliment. Aquesta puntuació és dinàmica i pot incorporar una multitud de factors, que van des d'atributs bàsics d'identitat fins a patrons de comportament i dades històriques.

Quins Factors Contribueixen a una Puntuació de Risc d'Identitat?

Una API de puntuació de risc d'identitat fiable considera nombroses entrades per construir un perfil de risc complet. Aquestes poden incloure:

  • Verificació de Documents d'Identitat: Comprovacions d'autenticitat en documents d'identitat emesos pel govern, com passaports i carnets de conduir, incloent la detecció de vivacitat per a comparacions de selfies.
  • Comprovacions de Consistència de Dades: Referència creuada de la informació proporcionada (nom, adreça, data de naixement) amb múltiples fonts de dades autoritzades per identificar discrepàncies.
  • Detecció de Sancions i PEP: Comprovació contra llistes de vigilància globals per a individus sancionats o persones políticament exposades (PEP).
  • Verificació d'Adreces: Confirmació de la validesa i existència d'una adreça proporcionada, sovint utilitzant factures de serveis o registres públics (prova d'adreça, PoA).
  • Verificació de Correu Electrònic i Telèfon: Avaluació de l'edat, reputació i activitat associada als detalls de contacte.
  • Biometria Conductual: Anàlisi dels patrons d'interacció de l'usuari (velocitat de tecleig, moviments del ratolí) durant el procés d'onboarding per detectar anomalies.
  • Presa d'empremtes Digitals del Dispositiu: Identificació d'atributs únics del dispositiu per detectar dispositius sospitosos o aquells associats amb activitat fraudulenta passada.
  • Anàlisi Geoespacial: Comparació de la ubicació reportada per l'usuari amb les dades de l'adreça IP.

El Paper del Processament en Temps Real

Per a moltes aplicacions, particularment en serveis financers, jocs o comerç electrònic, l'avaluació de riscos en temps real és crítica. Esperar revisions manuals pot portar a males experiències d'usuari, pèrdua de conversions i una major exposició al frau. Una API de puntuació de risc d'identitat en temps real permet a les empreses:

  • Automatitzar Decisions: Aprovar, denegar o marcar instantàniament transaccions/onboardings per a una revisió addicional.
  • Millorar l'Experiència de l'Usuari: Reduir la fricció per als usuaris legítims oferint una verificació instantània.
  • Mitigar el Frau Immediatament: Bloquejar activitats sospitoses abans que causin danys financers.
  • Optimitzar l'Assignació de Recursos: Centrar els esforços de revisió humana en casos realment d'alt risc.

Integrant una API de Puntuació de Risc d'Identitat: Un Flux de Treball per a Desenvolupadors

La integració d'una API de puntuació de risc d'identitat sol seguir un enfocament estructurat, permetent als desenvolupadors incrustar comprovacions de frau i compliment capaces directament en els fluxos de treball de la seva aplicació.

1. Clau API i Autenticació

Primer, necessitareu una clau API i comprendre el mecanisme d'autenticació, normalment una clau API enviada a la capçalera o com a paràmetre de consulta. Per exemple, Didit utilitza una capçalera Authorization amb un token de portador.

2. Recollida i Preparació de Dades

Recopileu les dades d'usuari necessàries des del frontend o backend de la vostra aplicació. Això podria incloure:

  • Dades personals: firstName, lastName, dateOfBirth, address, email, phoneNumber
  • Detalls del document d'identitat: documentType, documentNumber, issueDate, expiryDate, countryOfIssuance
  • Imatges: documentFrontImage, documentBackImage, selfieImage
  • Dades contextuals: ipAddress, deviceFingerprint

Assegureu-vos que les dades estiguin correctament formatades segons les especificacions de l'API. Sovint, les imatges de documents d'identitat s'envien com a cadenes codificades en base64 o càrregues directes de fitxers.

3. Realització de Sol·licituds API

Envieu una sol·licitud POST a l'endpoint de l'API de puntuació de risc d'identitat. El cos de la sol·licitud contindrà les dades d'usuari recopilades. Aquí teniu un exemple conceptual utilitzant una càrrega útil JSON:

{
  "customer_id": "user_abc123",
  "first_name": "Jane",
  "last_name": "Doe",
  "dob": "1990-01-15",
  "address": {
    "street": "123 Main St",
    "city": "Anytown",
    "state": "CA",
    "zip": "90210",
    "country": "US"
  },
  "email": "jane.doe@example.com",
  "phone_number": "+15551234567",
  "document_verification": {
    "document_type": "PASSPORT",
    "document_front_image": "data:image/jpeg;base64,...",
    "selfie_image": "data:image/jpeg;base64,..."
  },
  "ip_address": "203.0.113.45",
  "transaction_context": {
    "amount": 100.00,
    "currency": "USD"
  }
}

4. Processament de Respostes API

En rebre una resposta, analitzeu la càrrega útil JSON. La resposta normalment inclourà:

  • Una risk_score (per exemple, 0-100, on un valor més alt significa un risc més alt).
  • Un risk_level (per exemple, LOW, MEDIUM, HIGH).
  • checks o flags detallades que indiquen troballes específiques (per exemple, DOCUMENT_EXPIRED, SANCTIONS_MATCH, ADDRESS_MISMATCH).
  • Una recommendation (per exemple, APPROVE, REVIEW, REJECT).
{
  "status": "success",
  "verification_id": "didit_check_xyz789",
  "risk_score": 75,
  "risk_level": "HIGH",
  "recommendation": "REVIEW",
  "checks": [
    {
      "type": "DOCUMENT_AUTHENTICITY",
      "status": "PASS",
      "details": "Document appears authentic"
    },
    {
      "type": "LIVENESS",
      "status": "PASS",
      "details": "Liveness detected"
    },
    {
      "type": "SANCTIONS_SCREENING",
      "status": "FLAGGED",
      "details": "Potential match found on OFAC list"
    },
    {
      "type": "ADDRESS_VERIFICATION",
      "status": "FAIL",
      "details": "Address not found in public records"
    }
  ],
  "metadata": {
    "timestamp": "2024-04-23T10:30:00Z"
  }
}

5. Implementació de la Lògica de Decisió

Basant-se en la risk_score, risk_level i recommendation de l'API de puntuació de risc d'identitat, el backend de la vostra aplicació executarà les accions apropiades:

  • Risc Baix: Procedir amb l'onboarding de l'usuari o la transacció.
  • Risc Mitjà: Enviar a una cua de revisió manual, sol·licitar documentació addicional o aplicar autenticació per passos.
  • Risc Alt: Bloquejar immediatament l'usuari/transacció i potencialment generar un SAR (informe d'activitat sospitosa) si ho requereixen les regulacions.

Millors Pràctiques per Utilitzar una API de Puntuació de Risc d'Identitat

Per maximitzar l'eficàcia de la vostra integració de l'API de puntuació de risc d'identitat:

  • Definiu Llindars de Risc Clars: Treballeu amb els equips de compliment i frau per establir quines puntuacions corresponen a risc LOW, MEDIUM i HIGH per al vostre context empresarial específic.
  • Implementeu Mecanismes de Fallback: Què passa si l'API no està disponible temporalment? Assegureu-vos que el vostre sistema pugui gestionar les fallades de manera elegant.
  • Superviseu i Itereu: Reviseu regularment el rendiment del vostre model de puntuació de risc. Esteu detectant el frau de manera efectiva? Esteu rebutjant massa usuaris legítims? Ajusteu els vostres llindars i entrades de dades segons sigui necessari.
  • Assegureu les Claus API: Tracteu les claus API com a credencials sensibles. Emmagatzemeu-les de manera segura (per exemple, variables d'entorn, serveis de gestió de secrets) i eviteu incrustar-les directament en el codi del costat del client.
  • Gestioneu la Privadesa de les Dades: Assegureu-vos que totes les dades recopilades i enviades a l'API compleixen amb les regulacions de protecció de dades pertinents (per exemple, GDPR, CCPA). Recopileu només les dades essencials per a l'avaluació de riscos.
  • Aprofiteu els Webhooks: Si l'API ofereix webhooks, utilitzeu-los per a actualitzacions asíncrones, especialment per a comprovacions que puguin trigar més (per exemple, comprovacions de fons extenses).

L'Enfocament de Didit a la Puntuació de Risc d'Identitat

Didit proporciona infraestructura per a la identitat i el frau, oferint una API de puntuació de risc d'identitat capaç que s'integra sense problemes en els vostres fluxos de treball existents. La nostra plataforma consolida més de 1.000 fonts de dades i aprofita un mercat obert de mòduls per proporcionar avaluacions de risc completes a més de 220 països i territoris, donant suport a més de 14.000 tipus de documents i més de 48 idiomes.

La nostra API retorna una puntuació de risc precisa i informació detallada, permetent-vos prendre decisions automatitzades en temps real per a la verificació d'usuaris (Know Your Customer / KYC, Know Your Business / KYB) i la prevenció del frau (Transaction Monitoring, Wallet Screening / KYT (Know Your Transaction)). Tant si necessiteu autenticar un usuari, verificar la seva identitat o supervisar les seves transaccions, l'identity risk scoring API de Didit proporciona la intel·ligència necessària.

La integració es pot aconseguir en tan sols 5 minuts. Didit opera amb un model de preus públic de pagament per ús sense mínims, i oferim 500 comprovacions gratuïtes cada mes per començar. Una verificació d'identitat completa, inclosa la puntuació de risc, comença a partir de només 0,30 $.

Didit té la certificació SOC 2 Tipus 1 i ISO/IEC 27001, i la nostra atestació iBeta Nivell 1 PAD garanteix una detecció de vivacitat fiable. També som l'únic proveïdor formalment certificat per un govern d'un estat membre de la UE (Tesoro / SEPBLAC / CNMV d'Espanya) com a més segur que la verificació presencial, subratllant el nostre compromís amb la seguretat i el compliment.

Punts Clau

  • Una API de puntuació de risc d'identitat és crucial per a la prevenció del frau en temps real i el compliment normatiu.
  • Agrega dades de múltiples fonts per proporcionar una avaluació de riscos completa.
  • La integració implica la gestió de claus API, la preparació de dades, la realització de sol·licituds i el processament de respostes.
  • Una implementació efectiva requereix llindars de risc clars, mecanismes de fallback, supervisió contínua i una estricta privadesa de dades.
  • Didit ofereix una identity risk scoring API fiable com a part de la seva infraestructura d'identitat i frau, amb una integració ràpida, preus transparents i una àmplia cobertura global.

Preguntes Freqüents

Què és la puntuació de risc d'identitat?

La puntuació de risc d'identitat és el procés d'avaluar diversos punts de dades associats a la identitat d'un individu per generar una puntuació numèrica que prediu la probabilitat d'activitat fraudulenta o incompliment.

Com beneficia la meva empresa una API de puntuació de risc d'identitat en temps real?

Permet la presa de decisions instantània per a l'onboarding d'usuaris i les transaccions, redueix les cues de revisió manual, millora l'experiència de l'usuari minimitzant la fricció per als usuaris legítims i mitiga immediatament els riscos de frau.

Quines dades he d'enviar a una API de puntuació de risc d'identitat?

Normalment, envieu dades personals (nom, adreça, data de naixement), informació del document d'identitat (tipus, número, imatges), dades de contacte (correu electrònic, telèfon) i dades contextuals com l'adreça IP o les empremtes digitals del dispositiu.

Una API de puntuació de risc d'identitat compleix amb regulacions com KYC i AML?

Sí, una bona identity risk scoring API està dissenyada per donar suport al compliment de KYC (Know Your Customer) i AML (Anti-Money Laundering) proporcionant les comprovacions necessàries per a sancions, detecció de PEP (persona políticament exposada), verificació de documents i consistència de dades.

Amb quina rapidesa puc integrar l'API de puntuació de risc d'identitat de Didit?

Didit està dissenyat per a una integració ràpida, normalment triga tan sols 5 minuts a començar amb la nostra API. La nostra documentació completa i els SDK faciliten una experiència de desenvolupador fluida.

Comença amb Didit

Didit és infraestructura per a la identitat i el frau — una API, preus públics de pagament per ús i 500 verificacions gratuïtes cada mes. Afegeix la verificació d'usuari al teu flux i integra-la en 5 minuts.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
API Risc Identitat: Guia d'Implementació per Desenvolupadors